Threat Intelligence war noch nie so wichtig wie heute
Unternehmen, die sich in der Cybersicherheitslandschaft zurechtfinden wollen, müssen über Angreifer und Taktiken Bescheid wissen
Wichtige Punkte
- KI-basierte Tools können zwar dazu beitragen, Systeme automatisch vor neuen Bedrohungen zu schützen, doch müssen Administratoren und Nutzer gleichermaßen über neue Angriffe und die neuesten Trends im Bereich der Cybersicherheit informiert bleiben.
- Der Global Threat Intelligence Report von Mimecast, der den Zeitraum Januar bis Juni 2024 abdeckt, bietet Unternehmen jeder Größe den nötigen Einblick, um den Bedrohungen einen Schritt voraus zu sein.
E-Mail und Messaging sind die Kanäle, über die die meisten Cyber-Bedrohungen gestartet werden, und Unternehmen müssen Bedrohungen, die über E-Mail und Messaging eintreffen, stoppen, bevor sie erfolgreich sind. Dies erfordert den Einsatz der fortschrittlichsten KI-basierten Tools, aber auch, dass wir über die neuesten Angreifer und Techniken auf dem Laufenden bleiben. Lesen Sie den Mimecast Global Threat Intelligence Report für den Zeitraum Januar bis Juni 2024.
KI führt zu Fortschritt auf beiden Seiten
Der Einsatz von KI-Technologie auf beiden Seiten der Cybersecurity-Kriegsführung verspricht weiterhin massive Veränderungen in der Art und Weise, wie Cybersecurity betrieben wird. Auch wenn sich die Auswirkungen auf beiden Seiten bisher in Grenzen halten, ist der Kampf um die Vorherrschaft in der Cyberdomäne unerbittlich.
Cyberkriminelle Cloud-Dienste und As-a-Service-Angebote erweitern die Verfügbarkeit von Angriffswerkzeugen, Phishing-Kits und Datenbanken mit gestohlenen Informationen, während gleichzeitig die Strafverfolgungsbehörden Anzeichen für eine Anpassung gezeigt haben, wobei eine gerichtsübergreifende Zusammenarbeit zur Zerschlagung großer cyberkrimineller Gruppen geführt hat.
Die aktuelle Bedrohungslandschaft
Ein vorübergehender Anstieg der Angriffe auf mittelständische Unternehmen ist abgeklungen, und kleine Unternehmen sind wieder am stärksten bedroht. Der Diebstahl von Anmeldedaten ist zu einem der Hauptschwerpunkte von Angreifern geworden, die gestohlene Anmeldedaten auf Untergrundmärkten verkaufen oder sie in Angriffen zum Ausfüllen von Anmeldedaten verwenden, um Zugang zu Cloud-Diensten von Unternehmen zu erhalten.
Außerdem hat sich die Angriffsfläche vergrößert, da Unternehmen immer mehr in die Cloud migrieren und ihre Infrastruktur ausbauen. Die wachsende Abhängigkeit von in der Cloud gespeicherten Daten bedeutet, dass die Sicherheitskontrolle zunehmend verschwimmt. Die Abhängigkeit von Software und Infrastrukturen Dritter macht die Sicherheit der Lieferkette zu einem großen Problem.
Bei anhaltenden Ransomware-Angriffen ist die Wahrung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten der Schlüssel zum Erfolg, da Angriffe auf Daten zu Serviceunterbrechungen und verheerenden Auswirkungen auf den Geschäftsbetrieb führen können.
Darüber hinaus werden generative KI und maschinelles Lernen das Targeting und den Inhalt von Phishing-Kampagnen verbessern, was die Anforderung an die Verteidiger erhöht, neue und neuartige Angriffstechniken zu erkennen und schnell darauf zu reagieren.
Mimecast Threat Intelligence Bericht
Da es für Cybersicherheitsexperten eine Fülle von Informationen gibt, die es zu sortieren gilt, fasst Mimecast zweimal im Jahr die Erkenntnisse zusammen, die unsere Bedrohungsanalysten im Laufe eines jeden Halbjahres gewonnen haben. Unser Bericht für die ersten sechs Monate des Jahres 2024 enthält eine Analyse der Bedrohungsaktivitäten, Statistiken, die Angriffstrends aufzeigen, und eine Reihe von Empfehlungen für Unternehmen aller Größenordnungen, um die Risiken von Cyberbedrohungen besser einzudämmen.
Bedrohungsdaten - die wichtigsten Erkenntnisse
In diesem Bericht erfahren die Leser mehr:
- Messaging-Angriffe haben sich von der Verbreitung von malware zu Links entwickelt, wobei mehrere Ebenen von Links eine gewisse Verschleierung vor der Entdeckung bieten.
- Die Branchen Banken, Kunst und Unterhaltung sowie Reisen und Gastgewerbe verzeichneten im zweiten Quartal 2024 die meisten bösartigen URL-Nachrichten, während die Branchen IT-Beratung und juristische Dienstleistungen die meisten spam und Imitationsnachrichten erhielten.
- Angreifer nutzen Entwicklungsdienste, um Kampagnen zu hosten und zu entwickeln, und auch Dateifreigabedienste sind ein beliebter Weg, um Zwischendokumente zu hosten, die auf Seiten zum Sammeln von Anmeldeinformationen verweisen.
- Angriffe durch Nachahmung dominierten die Bedrohungen, die auf europäische Benutzer abzielten, während spam für die meisten Angriffe in Afrika verantwortlich war und die asiatisch-pazifische Region einen dramatischen Anstieg der Angriffe auf kleine Unternehmen verzeichnete.
- Sechs wichtige Cybersecurity-Ereignisse in der ersten Hälfte des Jahres 2024 haben die potenziellen Risiken für die Nachrichtenübermittlung und die Menschen in der heutigen Bedrohungslandschaft aufgezeigt.
Prognosen für die Zukunft
Dieses Jahr verspricht, den Nutzern einen Anstieg der spam, Phishing und Desinformationsangriffe zu bescheren. Die Wahlsaison 2024 mit wichtigen Wahlen in den USA und Europa wird laut TheEconomist1 eine der größten in der Geschichte sein. Auch regionale Konflikte werden den Anstieg noch verstärken.
Mehr erfahren
Der Mimecast Global Threat Intelligence Report für 2024 H1 liefert zusätzlich zu den hier bereits genannten Informationen fünf aufschlussreiche Diagramme, geht auf die wichtigsten Cyberbedrohungskampagnen ein, die sich auf die Benutzer auswirken, und bietet leicht umsetzbare Empfehlungen, damit Ihr Unternehmen sicher bleibt. Laden Sie den Bericht herunter, um mehr zu erfahren.
1 Quelle: 2024 ist das größte Wahljahr der Geschichte | The Economist
Abonnieren Sie Cyber Resilience Insights für weitere Artikel wie diesen
Erhalten Sie die neuesten Nachrichten und Analysen aus der Cybersicherheitsbranche direkt in Ihren Posteingang
Anmeldung erfolgreich
Vielen Dank, dass Sie sich für den Erhalt von Updates aus unserem Blog angemeldet haben
Wir bleiben in Kontakt!